[發(fā)明專利]一種基于負載均衡的單點登錄方法、系統(tǒng)和負載均衡設(shè)備有效
| 申請?zhí)枺?/td> | 200910260661.7 | 申請日: | 2009-12-18 |
| 公開(公告)號: | CN102104483A | 公開(公告)日: | 2011-06-22 |
| 發(fā)明(設(shè)計)人: | 鄧宏波 | 申請(專利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04L29/08 |
| 代理公司: | 北京德琦知識產(chǎn)權(quán)代理有限公司 11018 | 代理人: | 謝安昆;宋志強 |
| 地址: | 310053 浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 負載 均衡 單點 登錄 方法 系統(tǒng) 設(shè)備 | ||
1.一種基于負載均衡的單點登錄方法,其特征在于,該方法包括:
A、當(dāng)前用戶通過負載均衡LB設(shè)備訪問網(wǎng)絡(luò)Web虛服務(wù),并被Web虛服務(wù)下的真實Web應(yīng)用服務(wù)器重定向到集中認證服務(wù)CAS虛服務(wù)進行認證;
B、LB設(shè)備和所述真實Web應(yīng)用服務(wù)器獲知為當(dāng)前用戶認證的CAS虛服務(wù)下的真實CAS服務(wù)器,所述真實CAS服務(wù)器對當(dāng)前用戶進行認證,并將當(dāng)前用戶重定向到Web虛服務(wù)進行業(yè)務(wù)訪問;
C、Web虛服務(wù)下的真實Web應(yīng)用服務(wù)器請求所述真實CAS服務(wù)器進行驗證,并根據(jù)驗證結(jié)果實現(xiàn)當(dāng)前用戶單點登錄。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟A包括:
A1、當(dāng)前用戶向LB設(shè)備發(fā)送訪問Web虛服務(wù)的訪問請求;
A2、LB設(shè)備根據(jù)負載均衡方法確定Web虛服務(wù)下的一個真實Web應(yīng)用服務(wù)器,將當(dāng)前用戶IP地址和真實Web應(yīng)用服務(wù)器IP地址的對應(yīng)關(guān)系記錄在建立的Web虛服務(wù)轉(zhuǎn)發(fā)表中,并根據(jù)真實Web應(yīng)用服務(wù)器IP地址將步驟A1所述訪問請求轉(zhuǎn)發(fā)給真實Web應(yīng)用服務(wù)器;
A3、真實Web應(yīng)用服務(wù)器向當(dāng)前用戶返回重定向響應(yīng),并在重定向響應(yīng)中指示當(dāng)前用戶到CAS虛服務(wù)進行認證;
A4、當(dāng)前用戶根據(jù)步驟A3所述重定向響應(yīng)向LB設(shè)備發(fā)送由CAS虛服務(wù)進行認證的認證請求。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述步驟B包括:
B1、LB設(shè)備確定CAS虛服務(wù)下的一個真實CAS服務(wù)器;
B2、LB設(shè)備根據(jù)真實CAS服務(wù)器IP地址將步驟A4所述認證請求轉(zhuǎn)發(fā)給真實CAS服務(wù)器,并將所述真實CAS服務(wù)器的IP地址通知給所述真實Web應(yīng)用服務(wù)器;
B3、真實CAS服務(wù)器對當(dāng)前用戶認證后,向當(dāng)前用戶返回重定向響應(yīng),并在重定向響應(yīng)中指示當(dāng)前用戶到Web虛服務(wù)進行業(yè)務(wù)訪問;
B4、當(dāng)前用戶根據(jù)步驟B3所述重定向響應(yīng)向LB設(shè)備發(fā)送到Web虛服務(wù)進行業(yè)務(wù)訪問的訪問請求;
B5、LB設(shè)備根據(jù)Web虛服務(wù)轉(zhuǎn)發(fā)表獲取與當(dāng)前用戶IP地址對應(yīng)的真實Web應(yīng)用服務(wù)器IP地址,根據(jù)所述真實Web應(yīng)用服務(wù)器IP地址將訪問請求轉(zhuǎn)發(fā)給所述真實Web應(yīng)用服務(wù)器。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述步驟C包括:
C1、真實Web應(yīng)用服務(wù)器根據(jù)真實CAS服務(wù)器的IP地址向所述真實CAS服務(wù)器發(fā)送驗證請求;
C2、真實CAS服務(wù)器對所述真實Web應(yīng)用服務(wù)器進行驗證,并返回驗證結(jié)果;
C3、真實Web應(yīng)用服務(wù)器根據(jù)驗證結(jié)果實現(xiàn)當(dāng)前用戶單點登錄。
5.根據(jù)權(quán)利要求3所述的方法,其特征在于,該方法進一步包括:事先建立DNS解析資源鎖表,用于記錄真實Web應(yīng)用服務(wù)器IP地址、DNS資源鎖的值、真實CAS服務(wù)器IP地址之間的對應(yīng)關(guān)系;所述DNS資源鎖的值表示真實Web應(yīng)用服務(wù)器是否保存有效的真實CAS服務(wù)器IP地址;
所述步驟B1包括:
X1、LB設(shè)備接收到當(dāng)前用戶發(fā)送的由CAS虛服務(wù)進行認證的認證請求,查詢事先建立的CAS虛服務(wù)轉(zhuǎn)發(fā)表是否存在當(dāng)前用戶的記錄,如果存在,則根據(jù)當(dāng)前用戶IP地址從CAS虛服務(wù)轉(zhuǎn)發(fā)表中獲取真實CAS服務(wù)器IP地址以確定真實CAS服務(wù)器,再繼續(xù)執(zhí)行步驟B2;如果不存在,則繼續(xù)執(zhí)行步驟X2;
X2、查詢事先建立的Web虛服務(wù)轉(zhuǎn)發(fā)表是否存在當(dāng)前用戶的記錄,如果存在,則繼續(xù)執(zhí)行步驟X3;如果不存在,則根據(jù)負載均衡方法確定一個真實CAS服務(wù)器,并將當(dāng)前用戶IP地址和確定出的真實CAS服務(wù)器IP地址的對應(yīng)關(guān)系記錄在CAS虛服務(wù)轉(zhuǎn)發(fā)表中,然后繼續(xù)執(zhí)行步驟B2;
X3、根據(jù)當(dāng)前用戶IP地址從Web虛服務(wù)轉(zhuǎn)發(fā)表中獲取對應(yīng)的真實Web應(yīng)用服務(wù)器IP地址,再根據(jù)所述真實Web應(yīng)用服務(wù)器IP地址查詢事先建立的域名系統(tǒng)DNS解析資源鎖表,判斷DNS資源鎖的值是否為0,如果為0,則根據(jù)負載均衡方法確定一個真實CAS服務(wù)器,并將當(dāng)前用戶IP地址和確定出的真實CAS服務(wù)器IP地址的對應(yīng)關(guān)系記錄在CAS虛服務(wù)轉(zhuǎn)發(fā)表中,將DNS資源鎖的值加1,再繼續(xù)執(zhí)行步驟B2;如果不為0,則根據(jù)真實Web應(yīng)用服務(wù)器IP地址從DNS解析資源鎖表中獲取對應(yīng)的真實CAS服務(wù)器IP地址以確定真實CAS服務(wù)器,并將當(dāng)前用戶IP地址和確定出的真實CAS服務(wù)器IP地址的對應(yīng)關(guān)系記錄在CAS虛服務(wù)轉(zhuǎn)發(fā)表中,將DNS資源鎖的值加1,然后再繼續(xù)執(zhí)行步驟B2。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910260661.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種單點登錄向?qū)崿F(xiàn)方法、裝置和單點登錄系統(tǒng)
- 一種跨域的單點登錄的方法和設(shè)備
- 一種基于智能終端的在線水質(zhì)監(jiān)測系統(tǒng)
- 單點登錄方法及相關(guān)裝置
- 實現(xiàn)單點接地設(shè)計的方法、單點接地PCB封裝和印刷電路板
- 一種自適應(yīng)業(yè)務(wù)系統(tǒng)單點登錄輔助系統(tǒng)和單點登錄方法
- 一種遠程系統(tǒng)單點登錄的方法
- 一種基于智慧物流的自動化信息跟蹤系統(tǒng)及其工作方法
- 一種適用于海上油田單點滑環(huán)的柔性驅(qū)動臂
- 一種不同單點登錄系統(tǒng)間的雙向認證方法、裝置及設(shè)備





